火星科技网您的位置:首页 >科技数码 >

Google将一些商业密码存储为纯文本

导读 Facebook并不是唯一一家以纯文本形式存储密码的大型科技公司。谷歌警告G Suite用户,自2005年以来,密码恢复实施中的错误使其部分密码在其

Facebook并不是唯一一家以纯文本形式存储密码的大型科技公司。谷歌警告G Suite用户,自2005年以来,密码恢复实施中的“错误”使其部分密码在其内部系统上保持不变,直到该方法停止。谷歌称,自2019年1月以来,其他普通密码已暂存。所有这些系统都是加密的,并且“没有证据”表明有人滥用了这些信息,但它仍然提出了入侵者如果破解加密就可以直接访问登录的可能性。

尽管缺乏已知的违规行为,该公司仍然没有抓住任何机会。它要求G Suite管理员更改密码,并自动为那些什么都不做的人重置密码。消费者Google帐户不受有缺陷的方法的影响。

这与Facebook和Twitter等公司的事件一起,凸显了互联网安全问题日益严重:过去糟糕的安全方法正在回归困扰那些在清理行为方面做得很多的公司。它强调了第一次正确制定安全战略的重要性。如果你不这样做,那么很可能会在未来几年出现令人头痛的问题。

标签:

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。